|
Log-Analyse und Auswertung: VerschlüsselungstrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.05.2012, 19:20 | #1 |
| Verschlüsselungstrojaner Hallo zusammen, auch mich hat es erwischt. Mit einer Rechnung.exe die ich blödiger Weise geöffnet habe. Erst mal Danke das es Euch gibt, bin PC beginner Und hoffe im Trojaner-Board Hilfe zu finden.Erst startete Win7 nicht,Bildschirm mit verschobenen Zeilen. Dann mit der Notfaff-DVD 2011 von Comp.Magazin Startsektor neu erstellt und dann WIN7 im Abgesicherten Modus gestartet.Konnte dann mein Anti-Malware Programm starten und die Trojaner entfernen.Habe dann durch Zufall auf dem Destop die Meldung"Achtung Lesen" gesehen und nicht ernstgenommen.Wollte dann Programme starten,ging nicht da die Datendank keine zuordnung mehr hatte.Habe die Programme manuell von der SIcherung gestartet. Habe einen vollständigen Scan durchgeführt, mit Malwarebyte neueste Vers. Hier wurden die Trojaner gefunden. -- Anhang. Habe dann defogg durchgeführt, dann dds.Gmernhat nur die vorhandenen Zeilen ergeben.Bei Scan bricht das Programm bei,\DEVICE\HarddiskvolumeShadowcopy1 ab, mit der Info: bprgnt6y.exe funktioniert nicht mehr Z.Zt habe ich mit dem PC keine Probleme. Ich hoffe, mir kann jemand bei der Problemlösung helfen und ich muss nicht die Festplatte neu formatieren Als erstes bedanke ich mich bei Euch und verbleibe paule11 |
21.05.2012, 12:26 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
30.05.2012, 10:03 | #3 |
| Verschlüsselungstrojaner Hallo zusammen,
__________________kopiere meine TXT Dateien in Anhänge, da ich sie nicht weiter unten reinkriege. Habe alles so nach der Vorgabe durchgeführt.Binn gespannt, was als Antwort kommt. Ich hoffe, Ihr könnt die Dateien trtzdem öffnen und lesen. Danke S.Brockhoff |
30.05.2012, 11:34 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner Die Scans sind ja schon ewig her, tw. zwei Wochen, der letzte vom 20. Mai! Du solltest schneller reagieren sonst wird das hier nichts mit der Bereinigung Mach erstmal einen neuen VOLLSCAN mit Malwarebytes mit aktuellen Signaturen
__________________ Logfiles bitte immer in CODE-Tags posten |
30.05.2012, 20:24 | #5 |
| Verschlüsselungstrojaner Hallo Trojaner-Bord, habe immer die aktuellste Datenbank von Malwarebytes installiert. Sende den neuesten scan. Danke Siegfried Brockhoff |
30.05.2012, 21:06 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner Hätte da mal zwei Fragen bevor es weiter geht 1.) Geht der normale Modus von Windows (wieder) uneingeschränkt? 2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?
__________________ --> Verschlüsselungstrojaner |
31.05.2012, 17:11 | #7 |
| Verschlüsselungstrojaner Danke für Eure Antwort. 1). z.Zt. funktioniert der normale Modus von Win wieder.Allerdings nach hochfahren des Systemes kommt die Info: Problem beim Startrn von C:\Users\Brockh...1\AppData\Local\Temp\arg97373.exe Modul wurde nicht gefunden. 2.)Es scheint alles da zu sein !! Allerdings sind fast alle Datenordner teilweise mit mehrstelligen Zahlen,Buchstabencodes überschrieben, andere Leer und zuordnungen zu Programmen nicht mehr möglich. Habe noch 3 TEXT angehängt. Die LOG.TXT von eset habe ich nicht gefunden.Werde nochmal einen Scan durchführen. Danke Siegfried Brockhoff |
31.05.2012, 18:45 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner Wieso postest du das selbe Log schon wieder Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
08.06.2012, 20:47 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner Ich hab nicht geantwortet weil du ein ESET-Log gepostet hast KLappt das mit OTL nicht? Was ist mit dem abgesicherten Modus?
__________________ Logfiles bitte immer in CODE-Tags posten |
10.06.2012, 16:34 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner Deswegen ja auch der Hinweis, das OTL-Log im abgesicherten Modus mal zu versuchen
__________________ Logfiles bitte immer in CODE-Tags posten |
11.06.2012, 10:56 | #13 |
| Verschlüsselungstrojaner Hallop Trojaner Board, habe meinen PC im abgesicherten Modus gestartet und dann OTL.EXE geladen. Den Inhalt der CodeBox in Benutzerdef.Scans kopiert und dann O.K. Nach ca.15 min, links unten im Rahmen wird angez. was das Progr macht stand: Getting folder Structure, Dann kam Out of memory. Was kann ich jetzt noch machen. Danke Paule11 |
11.06.2012, 12:50 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verschlüsselungstrojaner Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ Logfiles bitte immer in CODE-Tags posten |
11.06.2012, 14:41 | #15 |
| Verschlüsselungstrojaner Hallo Trojanerboard habe die OTL.EXE nach den neuesten Angaben installioert und den Scan durchgeführt.Hat endlich geklappt. Aber die OTL.TXT ist zu groß und ich kann Euer ZIP.Programm nicht herunterladen.Das nächste Problem, ich weis nicht was ich da falschmache. Sende erst die EXTRAS.TXT. Danke |
Themen zu Verschlüsselungstrojaner |
abgesicherten, achtung, anti-malware, bildschirm, device, durchgeführt, erstellt, festplatte, formatieren, funktioniert, funktioniert nicht, hallo zusammen, meldung, modus, neu, neues, platte, programm, programme, scan, starten, trojaner-board, verschlüsselung trojaner ukash 200€, win, win7, win7 startet nur im abgesicherten modus, zusammen |